Ad Widget

Collapse

Ldap аутентификация

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • winpronext
    Junior Member
    • Sep 2018
    • 7

    #1

    Ldap аутентификация

    Добрый день.
    На zabbix организована ldap аутентификация. Подскажите почему в базе данных в таблице users почти у всех пользователей в поле password одинаковый кэш?
    Произошла проблема со входом. После создания пользователя в zabbix вход был под доменными учетыми данными. Спустя месяца 3-4 решил выйти и зайти. Пароль в домене менялся за это время. И под нынешними данными zabbix не запустил, пока пользователю не сменили пароль через интерфейс zabbix. В чем может быть проблема? Zabbix каждый раз сверяется с доменом или один раз и запоминает данные?
  • Kos
    Senior Member
    Zabbix Certified SpecialistZabbix Certified Professional
    • Aug 2015
    • 3404

    #2
    Originally posted by winpronext
    И под нынешними данными zabbix не запустил, пока пользователю не сменили пароль через интерфейс zabbix. В чем может быть проблема?
    Не знаю, как в вашей системе, а у меня (Zabbix v3.0.20), когда я в веб-интерфейсе захожу Administration -> Users -> выбираю конкретного пользователя, то на вкладке "User" пароль поменять не могу. В поле "Password" ничего выбрать нельзя, там просто текст: "Unavailable for users with LDAP authentication".
    Может быть у вас настройки LDAP такие, что этот пользователь с такими настройками Zabbix-у не виден, и он использует локальный пароль? Скажем, Base DN указан такой, что пользователь оказывается out of scope, или же у пользователя, от имени которого Zabbix делает обращения по LDAP, не хватает прав видеть часть дерева?

    Comment

    • winpronext
      Junior Member
      • Sep 2018
      • 7

      #3
      Originally posted by Kos
      Не знаю, как в вашей системе, а у меня (Zabbix v3.0.20), когда я в веб-интерфейсе захожу Administration -> Users -> выбираю конкретного пользователя, то на вкладке "User" пароль поменять не могу. В поле "Password" ничего выбрать нельзя, там просто текст: "Unavailable for users with LDAP authentication".
      Может быть у вас настройки LDAP такие, что этот пользователь с такими настройками Zabbix-у не виден, и он использует локальный пароль? Скажем, Base DN указан такой, что пользователь оказывается out of scope, или же у пользователя, от имени которого Zabbix делает обращения по LDAP, не хватает прав видеть часть дерева?
      Права у пользователя точно есть. Когда заводишь нового пользователя пускает его только под доменными данными.
      Странная вообще проблема. Мне кажется, что проблема в одинаковых хешах в поле password в базе данных. Но это не точно.

      Comment

      Working...